{"id":179551,"date":"2021-09-14T06:39:13","date_gmt":"2021-09-14T04:39:13","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=179551"},"modified":"2021-09-14T06:39:52","modified_gmt":"2021-09-14T04:39:52","slug":"apple-updates-schliessen-von-spionagetool-pegasus-genutzte-sicherheitsluecke","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/apple-updates-schliessen-von-spionagetool-pegasus-genutzte-sicherheitsluecke-179551\/","title":{"rendered":"Apple-Updates schlie\u00dfen von Spionagetool Pegasus genutzte Sicherheitsl\u00fccke"},"content":{"rendered":"<p>Die gestern von Apple f\u00fcr iPhone, iPad, Mac und Apple Watch ver\u00f6ffentlichten Updates schlie\u00dfen eine kritische und von der Spionagesoftware <a href=\"https:\/\/www.iphone-ticker.de\/pegasus-schwachstelle-sicherheitsforscher-kritisieren-apple-177439\/\" title=\"zum Thema\">Pegasus<\/a> aktiv ausgenutzte Sicherheitsl\u00fccke. Apple wurde von den Sicherheitsforschern des <a href=\"https:\/\/citizenlab.ca\">Citizen Lab<\/a> in der vergangenen Woche dar\u00fcber informiert, dass eine Schwachstelle in iMessage dazu ausgenutzt wurde, die Pegasus-Software auf Apple-Ger\u00e4ten zu installieren.<\/p>\n<p>Citizen Lab ist eine an die Universit\u00e4t von Toronto angeschlossene Forschungseinrichtung. Dort wurde das iPhone eines saudischen Aktivisten untersucht, das mit Pegasus infiziert war. Bei der Analyse konnte festgestellt werden, dass der von den Forschern \u201eForcedEntry\u201c genannte Angriff \u00fcber eine Schwachstelle in Apples Bildwiedergabemodul lief und somit neben dem iPhone auch das iPad, die Apple Watch und Mac-Computer anf\u00e4llig waren. Die Sicherheitsl\u00fccke wird offenbar bereits seit Februar 2021 aktiv ausgenutzt.<\/p>\n<p>Details zu den Angriff haben die Forscher des Citizen Lab <a href=\"https:\/\/citizenlab.ca\/2021\/09\/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild\/\">hier ver\u00f6ffentlicht<\/a>. Demnach wurden mehrere manipulierte Bilddateien an das iPhone der Zielperson geschickt, um die Spionagesoftware Pegasus zu installieren. Dem Bericht zufolge handelte es sich dabei um als Bilder im .gif-Format getarnte PDF- und PSD-Dateien.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/FORCEDENTRY-Feat-image-1.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/FORCEDENTRY-Feat-image-1.jpg\" alt=\"FORCEDENTRY Feat Image 1\" width=\"612\" height=\"225\" class=\"alignnone size-full wp-image-179558\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/FORCEDENTRY-Feat-image-1.jpg 612w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/FORCEDENTRY-Feat-image-1-500x184.jpg 500w\" sizes=\"auto, (max-width: 612px) 100vw, 612px\" \/><\/a><\/p>\n<h6>Manipulierte Bilddateien auf dem iPhone der Zielperson<\/h6>\n<p>Die vom israelischen Unternehmen NSO Group international vertriebene Spionagesoftware Pegasus bietet nicht nur umfassenden Zugriff auf die auf den Ger\u00e4ten der Zielpersonen gespeicherten Daten, sondern kann diese auch zu Werkzeugen einer Live-\u00dcberwachung machen, indem nicht nur die aktuellen Standort-Daten, sondern auch von den in den Ger\u00e4ten verbauten Kameras und Mikrofonen erfasste Audio- und Videodaten \u00fcbermittelt werden k\u00f6nnen. Das iPhone wird so quasi zur aktiven Wanze und Spionagekamera. Erst vergangene Woche <a href=\"https:\/\/www.ifun.de\/spionagesoftware-pegasus-auch-beim-bka-im-einsatz-175202\/\">wurde bekannt<\/a>, das die Schn\u00fcffelsoftware Pegasus auch vom deutschen Bundeskriminalamt gekauft wurde und eingesetzt wird.<\/p>\n<p>Apple hat mit den neu ver\u00f6ffentlichten Sicherheitsupdates neben der unter der Kennnummer CVE-2021-30860 gef\u00fchrten und f\u00fcr die ForcedEntry-Attacken ausgenutzten Pegasus-Schwachstelle noch eine weitere Sicherheitsl\u00fccke mit der Kennung CVE-2021-30858 geschlossen, zu der zwar keine Details vorliegen, die jedoch offenbar ebenso bereits aktiv ausgenutzt wird. Dementsprechend ist eine zeitnahe Installation der neuen Softwareversionen zu empfehlen.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.iphone-ticker.de\/ios-14-8-apple-veroeffentlicht-wichtiges-sicherheitsupdate-179540\/\" title=\"iOS 14.8: Apple ver\u00f6ffentlicht wichtiges Sicherheitsupdate\">iOS 14.8: Apple ver\u00f6ffentlicht wichtiges Sicherheitsupdate<\/a><\/li>\n<li><a href=\"https:\/\/www.ifun.de\/sicherheitsupdates-auch-fuer-macos-big-sur-und-catalina-175398\/\" title=\"Sicherheitsupdates auch f\u00fcr macOS Big Sur und Catalina\">Sicherheitsupdates auch f\u00fcr macOS Big Sur und Catalina<\/a><\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/bf725c14c68c429abde583c29bff9c13\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n<h6>Titelbild: <a href=\"https:\/\/www.pexels.com\/de-de\/@thisisengineering\">ThisIsEngineering<\/a><\/h6>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/apple-updates-schliessen-von-spionagetool-pegasus-genutzte-sicherheitsluecke-179551\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/bild-plexels-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Bild Plexels\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Die gestern von Apple f\u00fcr iPhone, iPad, Mac und Apple Watch ver\u00f6ffentlichten Updates schlie\u00dfen eine kritische und von der Spionagesoftware Pegasus aktiv ausgenutzte Sicherheitsl\u00fccke. Apple wurde von den Sicherheitsforschern des Citizen Lab in der vergangenen Woche dar\u00fcber informiert, dass eine Schwachstelle in iMessage dazu ausgenutzt wurde, die Pegasus-Software auf Apple-Ger\u00e4ten zu installieren. Citizen Lab ist [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":179560,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[5787,4784,90,5250,115],"class_list":["post-179551","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apple","tag-nso-group","tag-pegasus","tag-sicherheit","tag-spionage","tag-update"],"aioseo_notices":[],"subheadline":["\"ForcedEntry\"-Attacken seit Februar m\u00f6glich"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/bild-plexels.jpg"],"rest_api_enabler":{"subheadline":"\"ForcedEntry\"-Attacken seit Februar m\u00f6glich","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/bild-plexels.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/179551","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=179551"}],"version-history":[{"count":11,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/179551\/revisions"}],"predecessor-version":[{"id":179564,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/179551\/revisions\/179564"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/179560"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=179551"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=179551"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=179551"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}